安全漏洞

CVE

當(dāng)前位置  >  首頁(yè)  >  服務(wù)支持  >  安全漏洞  >  CVE

CVE ID(CVE-2018-11776

CVE編號(hào):CVE-2018-11776 安全級(jí)別:中等 發(fā)布日期:2018-08-22

詳細(xì)介紹

1.漏洞描述 Apache Struts是美國(guó)阿帕奇(Apache)軟件基金會(huì)負(fù)責(zé)維護(hù)的一個(gè)開源項(xiàng)目,是一套用于創(chuàng)建企業(yè)級(jí)Java Web應(yīng)用的開源MVC框架,主要提供兩個(gè)版本框架產(chǎn)品,Struts 1和Struts 2。Apache Struts 2是Apache Struts的下一代產(chǎn)品,是在Struts 1和WebWork的技術(shù)基礎(chǔ)上進(jìn)行了合并的全新Struts 2框架,其體系結(jié)構(gòu)與Struts 1差別較大。 Apache Struts 2.3版本至2.3.34版本和2.5版本至2.5.16版本中存在輸入驗(yàn)證漏洞。遠(yuǎn)程攻擊者可利用該漏洞在受影響應(yīng)用程序的上下文中執(zhí)行任意代碼或造成拒絕服務(wù)。 2.影響產(chǎn)品(系統(tǒng)版本 是否受影響) 銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP2 不影響 銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 不影響 銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)(Host版)V10 不影響 銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 HPC 不影響 銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 2403 不影響 銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 2309a 不影響 銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 2309b 不影響 3.漏洞評(píng)分( 漏洞編號(hào) 危害程度 CVSS 3.1 評(píng)分 漏洞類型) CVE-2018-11776 中等 9.8 其他 漏洞評(píng)分向量:CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 4.修復(fù)方案 無(wú)需修復(fù)
上一篇: CVE-2018-11771 下一篇: CVE-2018-1305

試用

服務(wù)

動(dòng)態(tài)

聯(lián)系

金鸡app官方网站,锵锵锵锵锵锵锵锵锵好深好疼,葫芦里面不买药千万影片你需要app ,沦为黑人的泄欲工具 ,高校长白沽老师洁2,suming沟厕系列视频,国产私拍视频,[长弓燧龙] 女武神の梦,201314爱国者app,男人用j戳女人的屁股的软件